route ?

Есть и такой ОС.

Модератор: weec

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
xtty
рядовой
Сообщения: 28
Зарегистрирован: 2008-09-29 16:11:53
Контактная информация:

route ?

Непрочитанное сообщение xtty » 2009-02-22 22:29:31

Вобщем есть два тунеля , один tun10 это сервер , к которому подключаются , tun0 это тунель уже на другой сервер , нужно что бы пользователи tun10 шли дальше на tun0 , то-есть нужно просто гнать траф с tun10 ---> tun0 ...

echo 202 inet_vpn >> /etc/iproute2/rt_tables
/sbin/ip rule add from 10.8.0.0/24 table inet_vpn
/sbin/ip route add default via 10.2.0.5 dev tun0 table inet_vpn

Делал так , не работает .....Подскажите плиз в каком хоть направлении копать ..... :cry: :cry: :cry: :cry:
Последний раз редактировалось xtty 2009-02-23 0:04:23, всего редактировалось 1 раз.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: route ?

Непрочитанное сообщение paradox » 2009-02-22 22:37:22

линух :( :( :sorry:

xtty
рядовой
Сообщения: 28
Зарегистрирован: 2008-09-29 16:11:53
Контактная информация:

Re: route ?

Непрочитанное сообщение xtty » 2009-02-22 22:41:27

Да линух , разница то какая , какие просто есть мысли на счет этого ....Тестовый сервер ...Если на фре как можно сделать ... Лучше канешно подкинуть мыслю на счет линуха ...

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: route ?

Непрочитанное сообщение paradox » 2009-02-22 22:44:27

1 тему нужно было в линух сразу (есть такой раздел но модераторы перенесут)
2 я плохо знаю линух и его /sbin/ip
но судя по всему
роуты должны быть с двух сторон
а вы делаете токо с одной стороны

Аватара пользователя
m0ps
лейтенант
Сообщения: 986
Зарегистрирован: 2008-05-08 20:18:06
Откуда: Chernigov (Ukraine)
Контактная информация:

Re: route ?

Непрочитанное сообщение m0ps » 2009-02-22 23:31:39

paradox писал(а):роуты должны быть с двух сторон
а вы делаете токо с одной стороны
совершенно верно. на машинке, на которую идет tun0 нужен маршрут на сеть, на которую идет tun10

xtty
рядовой
Сообщения: 28
Зарегистрирован: 2008-09-29 16:11:53
Контактная информация:

Re: route ?

Непрочитанное сообщение xtty » 2009-02-23 0:01:50

Щас проверю...спасиба....

xtty
рядовой
Сообщения: 28
Зарегистрирован: 2008-09-29 16:11:53
Контактная информация:

Re: route ?

Непрочитанное сообщение xtty » 2009-02-23 19:01:45

Не работает , хорошо если посмотреть с той стороны ,что я хочу допустим пустить траф не тунель , а на провайдер , тоесть у меня два провайдера ( пример ) и я хочу его пустить именно на eth2 , не буду же я просить провайдера что бы он прописал маршрут ...то как сделать .Просить провайдера что бы он прописывал мою сеть у себя в маршрутах?

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: route ?

Непрочитанное сообщение paradox » 2009-02-23 19:05:30

рисуйте схему

xtty
рядовой
Сообщения: 28
Зарегистрирован: 2008-09-29 16:11:53
Контактная информация:

Re: route ?

Непрочитанное сообщение xtty » 2009-02-23 19:43:19

Рисовал в paint на скорую руку , если будет не понятно перерисую более грамотно ....Вообщем вот ...

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: route ?

Непрочитанное сообщение paradox » 2009-02-23 19:49:46

а маскарад где?
на втором сервере?

xtty
рядовой
Сообщения: 28
Зарегистрирован: 2008-09-29 16:11:53
Контактная информация:

Re: route ?

Непрочитанное сообщение xtty » 2009-02-23 19:58:50

Маскарад до клиентов есть ....

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: route ?

Непрочитанное сообщение paradox » 2009-02-23 20:03:25

нифига не понял
что значит до клиентов?
я спросил где маскарад на той схеме?

xtty
рядовой
Сообщения: 28
Зарегистрирован: 2008-09-29 16:11:53
Контактная информация:

Re: route ?

Непрочитанное сообщение xtty » 2009-02-23 20:06:35

Подумал iptables ....Сорри ....
сервер 10.2.0.1
узеры 10.2.0.0/24

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: route ?

Непрочитанное сообщение paradox » 2009-02-23 20:11:46

еще раз
нат где настроен?

xtty
рядовой
Сообщения: 28
Зарегистрирован: 2008-09-29 16:11:53
Контактная информация:

Re: route ?

Непрочитанное сообщение xtty » 2009-02-23 20:20:26

На втором сервер
iptables -t nat -A POSTROUTING -s 10.2.0.0/24 -o eth0 -j MASQUERADE тоесть nat с внешнего интерфейса ....
на 1 сервере тоже самое для юзеров хотел сделать
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o tun0 -j MASQUERADE
Но не вышло ....Стал играться с маршрутами ....

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: route ?

Непрочитанное сообщение paradox » 2009-02-23 20:24:43

ну сделайте на втором сервере еще и маскарад другой сетки 10.8
а роутинг само собой
ну и форвард между интерфейсами я надеюсь у вас включен
и должно все работать

xtty
рядовой
Сообщения: 28
Зарегистрирован: 2008-09-29 16:11:53
Контактная информация:

Re: route ?

Непрочитанное сообщение xtty » 2009-02-23 20:30:06

Сенкс , сейчас буду проверять ....

xtty
рядовой
Сообщения: 28
Зарегистрирован: 2008-09-29 16:11:53
Контактная информация:

Re: route ?

Непрочитанное сообщение xtty » 2009-02-24 22:31:39

В общем все сделал ,проблема была в неправильном указании правил ip route ... Как и говорил на той стороне ничего не нужно было прописывать , все решилось с помощью трех правил .....на сервере 1 ...